*
 
AfterDawn: IT-alan uutiset

Ongelmia mediantoisto-ohjelmissa

Kirjoittaja Jari Ketola @ 20.12.2002 11:58

Virheellinen koodi MP3 ja WMA -tiedostojen tunnistetiedoissa voi aiheuttaa turvallisuusriskin, raportoi tietoturvayritys Foundstone keskiviikkona. Windows XP käyttöjärjestelmässä riittää, että koodin sisältävää kansiota selaillaan - XP ajaa koodin automaattisesti ilman, että käyttäjä erikseen avaa tiedoston. Näin pahansuopa käyttäjä voi ajaa omaa koodiaan koneella käyttäjän huomaamatta.
Winamp v2.81:ssä ja Winamp v3.0:ssa on puolestaan puskurinylivuotovirhe, joka voi myös vaarantaa järjestelmän turvallisuuden. Molemmat käsittelevät MP3-kappaleen ID3v2-tunnistetietoja siten, että aiheutuu virhetilanne, jossa voidaan ajaa epäluotettavaa ohjelmakoodia.

Microsoft on julkistanut Windows XP:lle korjauspäivityksen. Myös Winamp v2.81:stä ja Winamp v3.0:sta on julkaistu korjatut versiot.

RealNetworks sai viimeinkin julkaistua uudet korjaustiedostot RealOne -mediaohjelmaansa. Tietoturva-aukot löydettiin jo marraskuun alussa ja Real ehtikin julkaista niihin kertaalleen korjaustiedoston, joka jätti aukot kuitenkin tukkimatta. Real kävi koko RealOne-ohjelman lähdekoodin läpi ja nyt julkaistun korjauksen pitäisi korjata ainakin tiedossa olleet yhdeksän bugia.

Lähde:
Foundstone
ZDNet News
PCWorld

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Uutisarkisto